Слив базы «Гемотеста» приведет к волне шантажа. Важно вспомнить о безопасности и забыть о стереотипах

В даркнет попала база данных сети медицинских лабораторий «Гемотест». По некоторым данным, мошенники продают более 30 миллионов строк персональных данных россиян — от имен и адресов до номеров документов и результатов анализов. Специалисты посоветовали быть внимательнее к подозрительным звонкам и сообщениям и вспомнить о правилах цифровой гигиены.
В интернете выставили на продажу базу данных медицинской лаборатории «Гемотест». Об этом сообщил сервис поиска утечек и мониторинга даркнета DLBI (Data Leakage & Breach Intelligence).
Сначала появилась информация о базе более чем с 30 миллионами строк, где указаны полные паспортные данные, включая серийные номера документов, а также адреса, номера телефонов, электронные почты и даже результаты анализов, за которыми пациенты обращались в лаборатории.
Данные якобы могли «утечь» из-за уязвимости в IT-системе медицинской лаборатории. При этом, по данным DLBI, база могла быть выгружена в конце апреля, в таком случае уязвимость в системе «Гемотеста» все еще может оставаться открытой.
Позднее появилось сообщение о второй базе данных пациентов «Гемотеста» — более чем на 500 миллионов строк. В них информация якобы восходит еще к 2012 году. В «Гемотесте» заявили, что уже начали собственное внутреннее расследование, и пообещали ужесточить технические меры безопасности.
Приготовиться к мошенническим атакам
Координатор Центра безопасного интернета, ведущий аналитик РОЦИТ Урван Парфентьев объяснил «360», что такие данные мошенники могут использовать самыми разными способами. Самый безобидный из них, по мнению эксперта, уточнение рекламных кампаний через полученные данные, в том числе и о медицинских запросах.
«Как максимум данные могут использовать для вымогательства, шантажа. Например, [если человек захочет] скрыть некую информацию о социально резонансных диагнозах — допустим, о том же ВИЧ. Либо просто о факте, что человек обращался за проведением анализа — дескать, если обращался, тебе есть что скрывать», — сказал Парфентьев.
Стоит приготовиться и к активизации уже привычных телефонных мошенников, которые могут представляться сотрудниками банков, а также правоохранительных органов. Не стоит забывать и про мошенничество в интернете — в том числе при регистрации на различных сайтах и при переходах по фишинговым ссылкам.
«Стоит очень внимательно относиться к тому, что происходит вокруг у вас. Если у вас есть предположение, что кто-то пытается провести некую потенциально мошенническую операцию в отношении вас, конечно, сразу же нужно на это реагировать. Например, уведомлять тот же банк. Но не по тем координатам, которые вам прислали мошенники, а по тем, которые вы возьмете с сайта банка», — подчеркнул он.
Также специалисты напомнили о том, что сотрудники полиции не звонят гражданам, а в случае необходимости присылают официальную повестку. Также и сотрудники служб безопасности банков никогда сами не связываются с клиентами финансовых организаций.
При этом главный вывод из очередной утечки данных, по мнению Парфентьева, должны сделать законодатели. Эксперт подчеркнул, что им стоит задуматься о необходимости хранения подобных чувствительных данных в необезличенном формате в целом.
Главное, что нужно сделать, — это понять, что некоторые чувствительные данные, в том числе данные социального характера, медицинские данные, если они находятся в обороте в электронной форме, должны быть исключительно в обезличенном виде
Тотальная цифровизация в таких вопросах, по словам Парфентьева, не оправдана и несет больше рисков для россиян, чем какой-либо пользы.
Компенсация маловероятна
Роскомнадзор уже направил в прокуратуру запрос о проведении проверки. В ведомстве отметили, что пострадавшие от утечки могут требовать от виновного компенсации как в судебном, так и в досудебном порядке. Однако, по словам юриста Андрея Лухина, этот процесс может оказаться проблематичным, если конкретное ответственное за утечку лицо не будет установлено.
«Если это окажется, допустим, какой-то конкретный сотрудник, благодаря которому данная информация была слита, либо какая-то очевидная дыра в безопасности, то решение суда будет достаточно легко — потому что будет виновный, в отношении него будет приговор, соответственно, можно будет взыскивать с него убытки», — объяснил он.
Однако даже если виновника поймают и осудят, не факт, что пострадавшие смогут получить компенсацию, так как у человека может просто не оказаться денег для выплат.
«С другой стороны, если это была какая-то целенаправленная хакерская атака и компания сделала все возможное для защиты персональных данных, тем не менее она была получена кем-то, допустим, за границей, будет значительно сложнее привлечь кого-то к ответственности, потому что как минимум нужно будет установить, кто это сделал», — заключил юрист.
Важно помнить
В числе прочего, по некоторым данным, мошенники заполучили и информацию о результатах анализов россиян на ВИЧ. Некоторые специалисты уже предполагают, что этой информацией мошенники могут воспользоваться, например, для шантажа.
В таком случае, по словам Лухина, стоит сразу же обращаться в полицию — за распространение незаконно обнародованных сведений о частной жизни человека можно привлечь к ответственности.
Также россиянам стоит вспомнить и базовую информацию о ВИЧ, которую должен знать каждый. Например, что ВИЧ не передается при разговоре, поцелуях, а также через рукопожатия, объятья и бытовые предметы.
Получить вирус иммунодефицита человека можно только через незащищенный половой контакт, при переливании крови или грудном вскармливании, а также при использовании одних предметов личной гигиены, например зубных щеток.
[обновлено] DLBI: утекла база данных клиентов медицинской лаборатории «Гемотест» — там более 30+ млн строк с ПД

По информации сервиса поиска утечек и мониторинга даркнета DLBI, утекла база данных клиентов медицинской лаборатории «Гемотест». Данные клиентов лаборатории продают на теневом форуме. В утечке более 30 млн строк с персональными данными.
Согласно заявлению продавца, в базе миллионы строк со столбцами, содержащими ПД: ФИО, дата рождения, домашний адрес, номер телефона, электронная почта, данные паспорта. В утечке представлены данные о клиентах разных регионов РФ, включая Москву и МО.
Эксперты DLBI уточнили, что данная база уже появлялась ранее в закрытом доступе у очень ограниченного числа лиц. По их информации утечка произошла из-за обнаруженной хакерами уязвимости в работе IT-системы лаборатории.
Анализ тестового образца данных показал, что продаваемая сейчас база была выгружена из информационной системы лаборатории не раньше 22 апреля 2022 года. DLBI считает, что уязвимость, из-за которой произошел инцидент с утечкой уже несколько раз, до сих пор не закрыта.
Роскомнадзор пока не заявлял о проведении расследования по этой возможной утечке.
[обновлено на 17:30 мск] На теневом форуме появилось ещё одно объявление от другого продавца с базой заказов (анализов), предположительно лаборатории «Гемотест», а также информацией об уязвимости для доступа к серверу базы данных лаборатории. Продавец утверждает, что утечке содержится 554 млн заказов с данными: ФИО, год рождения, дата и состав заказа.

4 мая «Гемотест» начал расследование инцидента с возможной утечкой базы данных клиентов, а Роскомнадзор обратился по поводу этой утечки в прокуратуру.
Предыдущая крупная утечка была недавно у Яндекса. Тогда компания была оштрафована спустя 51 день после инцидента.
1 марта служба информационной безопасности «Яндекс.Еды» рассказала об обнаружении утечки данных. В пресс-релизе компании говорится, что она произошла из-за недобросовестных действий одного из сотрудников.
Согласно данным по этой утечке, информация «Яндекс.Еды» появилась в свободном доступе 27 февраля. Там был архив с тремя SQL-дампами, суммарно содержащими 49 441 507 (49,4 млн) строк с заказами, включая имена и фамилии клиентов, номера телефонов, полный адрес доставки.
23 марта Роскомнадзор сообщил о составлении протокола в отношении ООО «Яндекс.Еда» за нарушение законодательства в области персональных данных.
25 марта 2022 года суд Москвы получил протокол от Роскомнадзора на сервис «Яндекс.Еда», зарегистрировал дело №05-0413/101/2022 об административном правонарушении. Согласно описанию дела, ООО «Яндекс.Еда» нарушило законодательство в области персональных данных по ч. 1 ст. 13.11 КоАП РФ. Компании грозило административное наказание до 100 тысяч рублей.
21 апреля Мировой судья судебного участка района Замоскворечье в Москве оштрафовал на 60 тыс. рублей компанию «Яндекс.Еда» за утечку данных пользователей.
Чем грозит россиянам слив данных «Гемотеста»

Появилась информация о том, что случился слив данных «Гемотеста». На продажу в даркнете выставили базу данных клиентов сети медицинских клиник, в которой содержится более 30 млн строк информации о клиентах. Это информация о фамилии, имени, отчестве, дате рождения, адресе, номере мобильного телефона, серии и номере паспорта каждого, кто пользовался услугами сети.
Точное количество клиентов, чьи данные оказались у злоумышленников, пока неизвестно, но есть все основания полагать, что каждая строка в базе является одним обращением в лабораторию. За базу продавец просил всего 2 тысячи долларов.
Злоумышленник мог получить доступ к данным из-за уязвимости в IT-системе лаборатории. Саму базу выгрузили не ранее 22 апреля 2022 года, но она была в продаже в закрытом доступе у ограниченного числа лиц до этой даты.
3 мая текущего года в Сети появилась не только сама база, но и информация об уязвимости. Базу продавал уже другой человек. Он отметил, что просит за данные 1,5 тысячи долларов. В самой базе, по информации продавца, содержатся результаты анализов клиентов. Это анализы мочи и крови, гинекологические анализы, тесты на ВИЧ и прочее.
Руководитель информационной безопасности компании «Гемотест» Иван Осипов пока не подтверждает факт утечки информации. Он акцентирует внимание на том, что было начато служебное расследование. Если будет обнаружен факт незаконного доступа и распространения информации, то компании придется обратиться в правоохранительные органы.
Слив данных «Гемотеста»: что это значит для россиян
Ксения Собчак в своем Телеграм-канале рассказала о том, что значит для россиян утечка данных компании «Гемотест». Журналистка уверяет, что это самая мощная и самая серьезная утечка данных из всех, что происходили за все время. Якобы все прочие утечки можно считать пустяком. Собчак напоминает, что медицинская лаборатория «Гемотест» занимается изучением всего, что касается ДНК человека.
В Сети появились результаты анализов трех десятков миллионов клиентов «Гемотеста», в том числе генетического. Это когда на анализы сдается слюна гражданина, а спустя несколько месяцев устанавливается, кем является человек и кто его родственники. Собчак намекнула, что такая информация может быть интересна как минимум правоохранительным органам.
Гемотест разбор Big Dat'ы слива
Оттуда мне удалось получить 2 файла на анализ достоверности самого слива, мысли были, что данные фейк и очередное кидалово скамеров.
Первый файл содержал информацию о клиентах Гемотеста и был не особо интересным для изучения, данные в нём были от 22.04.2022г.
Но второй файл оказался куда интересней, на основе этого файла появилась гипотеза возникновения дыр через которые сливают данные ежедневно в режиме реального времени, файл содержит информацию от портала для корпоративных пользователей, кол-во записей в неём более 12 тысяч